Cet article explique comment configurer la Détection d'Acheminegement Bidirectionnelle (BFD) pour les voisins BGP pour les sites de votre compte.
Vue d'ensemble
La Détection d'Acheminegement Bidirectionnelle (BFD) vous permet de réduire considérablement les temps de basculement BGP en détectant les pannes de chemin plus rapidement que les minuteurs BGP standards. Activer BFD sur les sites qui utilisent BGP aide à maintenir une haute disponibilité et minimise les temps d'arrêt lors des changements de routage.
Cato prend en charge BFD pour les voisins BGP sur les sites IPsec et Interconnexion Cloud. BFD est implémenté selon les RFCs 5880, 5881, et 5882. Le mode passif de BFD est pris en charge pour tous les sites (y compris les Sockets et vSockets).
Lorsque BFD détecte une défaillance, il signale immédiatement au pair BGP de démonter la session et de déclencher le basculement vers le chemin secondaire. Sans BFD, BGP s'appuie sur le minuteur de maintien par défaut (60 secondes), ce qui retarde la convergence et la récupération.
Cato prend en charge BFD à un ou plusieurs sauts pour les pairs BGP sur les sites IPsec et Interconnexion Cloud. Le BFD à plusieurs sauts vous offre plus de flexibilité pour les déploiements BGP où les pairs BGP ne sont pas directement connectés et où la session BFD fonctionne à travers un ou plusieurs sauts intermédiaires. Pour les sessions BFD à plusieurs sauts, Cato utilise le port UDP 4784 et ne nécessite pas que les paquets BFD arrivent avec une valeur TTL de 255, permettant à la session de fonctionner sur des chemins routés. Cela aide à améliorer la résilience du routage dans des topologies de réseau plus complexes.
Cas d'utilisation
Accélération de la convergence BGP pour un site IPsec - BFD peut rapidement détecter les problèmes de connexion et déclencher le protocole de routage pour passer à un chemin de basculement alternatif pour les sites Cato. Par exemple, la convergence BGP pour les sites IPsec peut prendre jusqu'à 60 secondes sans BFD. Après la configuration de BFD pour un site, le temps de détection par défaut est d'environ 5 secondes.
Limitations connues
Les paramètres acceptables pour l'intervalle de temps BFD (émission et réception) sont compris entre 100 et 1800 millisecondes.
Note : Les intervalles d'émission et de réception doivent se situer dans la plage de 2 à 20 paquets pour fonctionner de manière optimale.
Le mode asynchrone de BFD est pris en charge par défaut (les modes Echo, Demande et les mécanismes d'authentification BFD ne sont pas pris en charge).
Comprendre BFD pour les sites BGP activés
Remarque :
Cato prend en charge BFD en mode asynchrone.
Pour établir une session BFD, activer et configurer BFD dans l'Application de gestion Cato, ainsi que sur le pair distant . Lorsque la session BFD est établie, les minuteries BFD sont négociées, et les pairs BFD initient l'échange de paquets de contrôle à des intervalles convenus (BFD est initié par Cato par défaut s'il y a au moins un pair actif BFD activé).
Le temps de détection effectif d'une session BFD est déterminé par le multiplicateur de détection local, l'intervalle de réception minimal et l'intervalle d'émission minimal pour les paquets BFD. La formule pour calculer le temps de détection est la suivante :
Remarque :
Si différents profils BFD existent, seul le profil avec le temps de détection le plus bas est utilisé.
Utilisation de BFD pour les Sites d'Interconnexion Cloud
Utiliser BFD pour les Sites d'Interconnexion Cloud est considéré comme une bonne pratique. Définir les intervalles de transmission et de réception BFD a un impact significatif sur les conditions réseau, les intervalles trop petits peuvent causer une instabilité du réseau, et des intervalles trop grands peuvent réduire l'efficacité de BFD.
Les valeurs par défaut de BFD (500 ms pour l'émission, 500 ms pour la réception, et un multiplicateur de 3) sont généralement optimales pour la performance de BFD sur les connexions L2, mais vous pouvez ajuster ces paramètres selon le type de site si nécessaire.
Chaque fournisseur de cloud définit une valeur par défaut différente. Par exemple, AWS définit la valeur par défaut pour Direct Connect BFD à 300 ms et un multiplicateur de 3.
Utilisation de BFD pour les sites IPsec
Utiliser BFD pour les sites IPSec peut considérablement améliorer le temps de convergence et la stabilité de votre réseau. Cependant, il est important de noter que les tunnels IPsec sont des connexions basées sur Internet avec une latence d'environ 10-20 ms.
Par conséquent, un temps de détection trop court peut causer une instabilité du réseau, et des intervalles trop longs peuvent réduire l'efficacité de BFD.
Les valeurs par défaut de BFD (1000 ms pour l'émission, 1000 ms pour la réception, et un multiplicateur de 5) sont généralement optimales pour la performance de BFD sur une connexion Internet, mais vous pouvez ajuster ces paramètres selon le type de site si nécessaire.
Remarque :
Assurez-vous d'avoir la documentation du fournisseur pour les valeurs par défaut spécifiques et les instructions pour configurer BFD.
De plus, après avoir modifié les minuteries BFD, veillez à désactiver puis activer la session BFD pour que les minuteries soient appliquées. Si vous ne réinitialisez pas la session BFD, vos modifications sont ignorées.
Configuration de BFD pour un site
Cette section explique comment définir les paramètres BFD pour les pairs BGP existants ou configurer BFD pour un nouveau pair BGP.
Pour plus d'informations sur la création d'un nouveau voisin BGP, consultez Définition des Voisins BGP.

Pour configurer les paramètres BFD pour un site:
Dans le menu de navigation, cliquez sur Réseau > Sites et sélectionnez le site.
Dans le menu de navigation, cliquez sur Paramètres du site > BGP.
Cliquez sur Nouveau pour créer un nouveau pair BGP ou modifier un existant. Le panneau Modifier le voisin BGP s'ouvre.
Dans la section Paramètres supplémentaires, sélectionnez Activer BFD et configurez ces paramètres:.
Mode BFD - Sélectionnez BFD à un seul saut ou à plusieurs sauts pour le site.
Intervalle d'émission - L'intervalle auquel les paquets de contrôle BFD sont envoyés sur le réseau.
Intervalle de réception - L'intervalle minimum accepté auquel les paquets de contrôle BFD sont reçus sur le réseau du voisin.
Multiplicateur - Le temps de détection BFD lorsque des changements dans les intervalles d'émission et de réception se produisent.
Cliquez sur Appliquer, puis cliquez sur Sauvegarder.
Surveillance de la connectivité BFD pour un site
Vous pouvez surveiller le statut de BFD pour vos voisins BGP et leurs événements comme suit :
Statut BFD - Vous pouvez voir le statut BFD dans le cadre des paramètres BGP dans Configuration du site > BGP et cliquez sur le bouton Afficher le statut BGP. Le Statut BFD est Activé ou Désactivé.
Remarque : En cliquant sur Afficher le statut BGP pour les sites Socket et vSocket affiche les données pour BFD en mode passif.
Événements BFD - Dans Surveillance > Événements, vous pouvez inspecter les événements BFD dédiés en filtrant le type d'événement Routage, et sous-type Session BFD.

Vous pouvez également voir le champ Code d'erreur de déconnexion BGP, pour les cas où la session BFD démonte la session BGP avec la raison CeaseBfdDown.
